Inleiding
In dit document wordt beschreven hoe u de Cisco Secure Email Encryption Service, voorheen bekend als de Cisco Registered Envelope Service (CRES), kunt integreren met Duo.
Voorwaarden
Vereisten
Gebruikte componenten
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Configureren
Stap 1. Meld u aan bij Duo Admin Panel https://admin.duosecurity.com/
Stap 2. Navigeer naar applicaties
Stap 3. Selecteer Toepassing beveiligen
Stap 4. Selecteer Generieke SAML-serviceprovider en bescherm
Stap 5. Kopieer de URL voor eenmalige aanmelding
Stap 6. Selecteer Downloadcertificaat
Stap 7. Selecteer XML downloaden
Stap 8. Onder Serviceverlener -> Entiteits-ID * type https://res.cisco.com/websafe/root
Stap 9. Onder Dienstverlener -> Klantenservice (ACS) URL * type https://res.cisco.com/websafe/ssourl
Stap 10. Scroll naar beneden totdat u Instellingen -> Naam ziet Typ de titel van uw nieuwe toepassing en selecteer Opslaan, zoals weergegeven in de afbeelding:

Stap 11. Meld u aan bij het CRES-portaal https://res.cisco.com/admin/
Stap 12. Navigeer naar het tabblad Accounts en selecteer de hyperlink voor uw accountnummer
Stap 13. Selecteer op het tabblad Details Authenticatiemethode -> SAML 2.0
Stap 14. Naam alternatief e-mailkenmerk voor eenmalige aanmelding leeg laten
Stap 15. SSO Service Provider Entity ID type https://res.cisco.com/websafe/root
Stap 16. SSO Customer Service URL plakt de URL die u hebt gekopieerd in stap 5
Stap 17. De URL voor afmelden bij eenmalige aanmelding leeg laten
Stap 18. Huidig certificaat SSO Identity Provider Verification Certificate Selecteer Bestand kiezen en gebruik het certificaat dat u in stap 6 hebt gedownload, zoals in de afbeelding wordt weergegeven:

Stap 19. Meld u aan bij Azure Portal https://portal.azure.com/
Stap 20. Navigeer naar Azure Active Directory -> Enterprise Applications -> Nieuwe toepassing -> Uw eigen toepassing maken
Stap 21. Geef uw toepassing een naam en selecteer Andere toepassing integreren die u niet in de galerij vindt (niet-galerij) -> Maken
Stap 22. Selecteer Gebruikers en groepen toewijzen en voeg de gebruikers toe die u toegang wilt hebben tot CRES en selecteer Toewijzen
Stap 23. Selecteer Single sing-on -> SAML -> Metagegevensbestand uploaden en selecteer het gedownloade bestand in stap 7, zoals weergegeven in de afbeelding:

Verifiëren
Stap 1. Meld u aan bij het CRES-portaal https://res.cisco.com/websafe/, zoals weergegeven in de afbeelding:

Stap 2. Gebruik de sleutel voor DUO, zoals getoond in de afbeelding:

Stap 3. Zodra u de juiste toegangscode hebt ingesteld, kunt u zich met succes aanmelden bij het CRES-portaal, zoals weergegeven in de afbeelding:

Veelvoorkomende fouten
- Als de gebruiker niet is toegewezen onder Gebruikers en groepen in de Enterprise-toepassing, krijgt u deze fout, zoals weergegeven in de afbeelding:

2. Als de gebruiker wordt verwijderd uit Gebruikers in het Duo-beheerderspaneel, krijgt u deze fout, zoals weergegeven in de afbeelding:

3. Als de gebruiker niet is ingeschreven in het Duo-beheerderspaneel, krijgt u deze fout, zoals weergegeven in de afbeelding:
